勒索軟體Cheerscrypt鎖定VMware ESXi而來、工業自動化系統OAS重大漏洞恐造成服務停擺

自去年有不少勒索軟體駭客開始打造可攻擊VMware ESXi虛擬化平臺的工具,這陣子又有新的勒索軟體投入攻擊這類系統的行列。但有所不同的是,這次駭客加密檔案的手法似乎較為複雜,且會特別檢查檔案的存取權限再下手。

駭客在竊得大筆企業客戶資料後,過了一段時間開始有人透過加密通訊軟體Telegram的頻道,散布給其他人士。最近有研究人員發現,駭客透過Telegram頻道來散布美高梅度假村(MGM Resorts)在2年前遭竊的住房資料,估計可能至少有3千萬房客受到影響。

在資安漏洞的消息中,物聯網與工控設備的資料自動化處理平臺存在的資安風險,很可能會導致用戶資訊外洩,或是相關系統面臨服務阻斷的情況。研究人員在自動化系統Open Automation Software Platform上發現8個漏洞,而值得相關產業的組織特別留意,並儘速更新軟體。

【攻擊與威脅】

勒索軟體駭客組織LockBit、Hive、RansomEXX等,這兩年紛紛投入Linux版勒索軟體開發,且主要目標就是鎖定組織的虛擬化平臺VMware ESXi,最近有新的勒索軟體也加入行列,同時攻擊手法出現了變化。

趨勢科技揭露名為Cheerscrypt的勒索軟體,駭客在成功入侵VMware ESXi伺服器後,下達要加密檔案的資料夾路徑,該勒索軟體便會先執行ESXCLI命令來終止所有正在運作的虛擬機器(VM),並在加密檔案之前,先為這些檔案加入.cheer的副檔名,這種先更動檔案名稱再加密的做法算是相當少見,但為何駭客要這麼做?研究人員認為,駭客的目的是為了確認能夠擁有足夠的權限,存取即將要加密的檔案。再者,該勒索軟體也在加密所有檔案後,找出事件記錄(Log)檔案與ESXi相關的檔案(VMDK、VMEM、VSWP、VMSN),並留下勒索訊息,向受害組織索討贖金。

值得留意的是,在檔案加密的過程裡,駭客透過一組公鑰與私錀,來產生私鑰,並透過Sosemanuk串流加密法製造密鑰(Secret Key),並在遭到加密的檔案嵌入公鑰,然後刪除受害系統上的私鑰,一旦受害者想要恢復檔案,就要向駭客取得前述的私鑰才有機會進行解鎖。

數名資安人員在5月上旬,揭露專門鎖定Linux、Solaris主機的後門程式BPFDoor,駭客運用此後門程式長達5年未被發現,最近有資安業者公布更多細節。資安業者CrowdStrike表示,他們從2019年開始針對電信業者的攻擊行動進行追蹤,也發現駭客組織Red Menshen(亦稱DecisiveArchitect)利用BPFDoor(亦稱JustForFun)的攻擊行動,並指出駭客如何掌控執行Solaris作業系統的主機。

研究人員指出,駭客在成功入侵Solaris作業系統後,就會利用存在於XScreenSaver元件的漏洞CVE-2019-3010,來取得root權限,這項漏洞存在於Solaris 11版作業系統,CVSS風險層級為8.8分,駭客很有可能連續使用了長達3年之久,且會在投放BPFDoor後利用此漏洞,然後透過LD_PRELOAD環境變數,在受害主機上進行命令列欺騙攻擊。

到了今年4月,這些駭客調整了攻擊手法,也在Linux主機上濫用相同的變數,同時透過處理程序/sbin/agetty將BPFDoor載入。除上述發現之外,研究人員也指出,駭客在初期的入侵階段也會攻擊Windows電腦,但他們沒有發現駭客對這些電腦植入惡意軟體。

駭客透過加密通訊軟體Telegram的頻道,來洩露竊得資料的情況,有可能讓許多人能夠進行濫用。例如,美高梅度假村(MGM Resorts)於2020年上半傳出資料外洩,駭客在地下市集以2,900美元的價格,出售逾1.42億筆住宿資料,但最近這些資料傳出有人透過即時通訊軟體免費散布。

VPN服務介紹網站vpnMentor的資安研究人員於5月22日表示,他們看到駭客在Telegram的頻道裡,免費提供上述外洩的資料,這些資料的檔案大小約8.7 GB,共有142,479,938筆住房記錄,至少有3千萬房客受到波及。這些資料的內容,包含了2017年以前的資料,內有房客全名、生日、地址、電子郵件信箱、電話號碼等。

不過,上述事故並非駭客首度透過Telegram公布竊得的資料,在今年5月上旬,有人透過Telegram頻道散布2,100萬名VPN用戶的個資,這些服務包含了SuperVPN、GeckoVPN,以及ChatVPN。

勒索軟體駭客往往要求受害者支付贖金,以換取解密金鑰,但也有駭客要求對方從事公益活動來換取。資安業者CloudSEK指出,他們在今年3月發現名為GoodWill的勒索軟體攻擊行動,而這些駭客最引起研究人員注意的地方,在於提供受害者解密金錀的條件,他們要求對方必須依照指示幫助窮人,然後在臉書、Instagram、WhatsApp等社群網站上公開發布相關訊息。

這3件事分別是為無家可歸的人士提供新衣服、帶5個貧窮的兒童到速食店(達美樂、必勝客、肯德基擇一)飽餐一頓,以及為需要緊急醫療的窮人支付相關費用。受害者完成上述要求後,還必須在社群網站上發布訊息,表明自己因為遭到勒索軟體GoodWill攻擊後,依照駭客的要求成為願意幫忙他人的人士。如此一來,駭客就有可能會提供給他們可復原檔案的解密金錀。

根據研究人員的調查,駭客很可能來自印度,GoodWill疑似修改自土耳其開發者的勒索軟體HiddenTear,入侵受害電腦後會休眠722.45秒來干擾端點防護系統的分析,並使用AES演算法加密檔案,此外,該勒索軟體還會檢查受害電腦的地理位置。

 

【漏洞與修補】

資料自動化排程及處理系統的資安威脅,有可能洩露組織的機敏資料,甚至讓攻擊者遠端執行任意命令。思科威脅情報團隊Talos指出,他們在自動化系統Open Automation Software Platform(OAS Platform)上,找到8個漏洞,當中包含了重大漏洞CVE-2022-26833與CVE-2022-26082,這兩個漏洞的CVSS風險評分達到9.4分、9.1分。攻擊者一旦利用這些漏洞,就有可能在未經身分驗證的情況下使用REST API,或是能執行任意程式碼。

其餘的6個漏洞,部分可讓攻擊者透過偽造的網路請求,發動阻斷服務(DoS)攻擊,有的則能讓攻擊者取得資料夾清單,甚至能截取使用者帳密列表,而也有漏洞可被攻擊者用於從外部竄改組態,建立新的群組與使用者帳號。

上述漏洞OAS獲報後,已發布OAS Platform 16.00.0112版予以修補,研究人員呼籲用戶應儘速安裝新版程式。

隨著遠距工作成為常態,視訊會議系統一旦出現漏洞,有可能讓他人可以隨意向用戶發送訊息。Zoom於5月17日發布用戶端軟體5.10.0版,這個版本修補了Google研究人員通報的4項漏洞,影響電腦版(Windows、macOS、Linux)與行動裝置(Android、iOS)用戶。

這些漏洞個別的CVSS風險層級為5.9分至8.1分,但研究人員指出,駭客一旦串連上述4個漏洞 ,就有可能發動XMPP Stanza Smuggling的攻擊行動,進而以發送XMPP訊息的方式,從遠端伺服器下載並部署惡意程式到對方裝置上,而且過程中無須受害者執行任何操作。Zoom呼籲用戶儘速更新軟體修補上述漏洞。

研究人員揭露去年通報的漏洞,有可能被用於點選挾持攻擊(Clickjacking)而引起外界關注。資安人員h4x0r_dz最近公布他在去年10月向PayPal通報的漏洞,並指出攻擊者一旦利用這項漏洞,有可能藉著劫持網頁上可點選的內容,引誘使用者點選另一個網頁上的按鈕或是連結。

該名研究人員指出,攻擊者可透過這樣的管道,從他人的PayPal帳號偷取金錢,或是利用受害者的PayPal帳號,為自己的Netflix、Steam等線上服務儲值。研究人員也提供概念性驗證攻擊影片驗證上述漏洞。PayPal獲報後已修補相關漏洞,並提供20萬美元獎勵。

 

產品缺大量曝光嗎?你需要的是一流包裝設計

窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

來源鏈接:https://www.ithome.com.tw/news/151159

網頁設計最專業,超強功能平台可客製化

窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

網頁設計最專業,超強功能平台可客製化

窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

Meta擴大在微軟Azure推動AI專案

Meta在微軟Azure上進行PyTorch等AI研發。在Build 2022大會上,,Meta將以Azure雲端部署AI應用,包括擴大執行機器學習框架PyTorch。

首先Meta AI部門將利用專屬的Azure 叢集執行大規模AI研究任務。,執行5400顆Nvidia A100 Tensor Core 80GB GPU,每VM互聯interconnect頻寬達1.6TB/s,將在去年後展現成果後,再次負擔Meta部分大型AI研究任務。

2021年Meta首度將部分大型AI研究放上使用A100 Tensor Core 80GB GPU的Azure VM。微軟聲稱,這個環境下,每個VM之間GPU對GPU頻寬是其他公有雲業者的4倍,可用於分散式AI訓練。例如Meta就用它來訓練OPT-175B語言模型。微軟也強調NDm A100v4 VM具設定彈性,可自動適合任何規模的叢集,還能動態由數顆GPU擴充為數千顆,並能在實驗中暫停及再續。而在今年,Meta AI團隊又將以Azure執行更多機器學習訓練任務。

自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

網頁設計一頭霧水該從何著手呢?

當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

此外,Meta也計畫擴大使用微軟的。PyTorch是開源Python機器學習框架。Azure將為PyTorch用戶提供NDv4及InfiniBand硬體及完整軟體堆疊。未來幾個月內,微軟計畫打造新的PyTorch開發加速器,以便更容易在Azure上部署PyTorch框架。

此外微軟也表示會提供PyTorch的支援,協助Meta或其他客戶及合作夥伴在公有雲及邊緣裝置上部署PyTorch模型。

來源鏈接:https://www.ithome.com.tw/news/151133

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

台北網頁設計公司這麼多該如何選擇?

網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

馬斯克揭露Starlink 2.0衛星細節

SpaceX計畫利用新的運載火箭Starship以更快速有效地將衛星送至軌道。(圖片來源/SpaceX)

SpaceX執行長馬斯克(Elon Musk)周二(5/31)藉由YouTube節目《Everyday Astronaut》,指出雖然Starlink 2.0比起前一代重了5倍,但其效能幾乎比Starlink 1.0多了一個數量級。

SpaceX去年8月就向美國聯邦通訊委員會(FCC),指出雖然最初的Starlink 1.0已對衛星系統提供了前所未有的容量,但市場對頻寬的需求有增無減,使得SpaceX投入了大量的資源來研發更有效的方法來最佳化,並以Starlink 2.0來彌補Starlink 1.0衛星星座。

最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

此外,SpaceX也計畫利用新的運載火箭Starship更快速有效地將衛星送至軌道,加上上節的再利用能力,可增加發射頻率;Starship亦允許SpaceX傳送新一代能力更強的衛星,並以既有的Falcon 9運載火箭作為輔助。未來Starship可望全面取代Falcon 9。

Starlink 2.0長7米,重約1,250公斤,是Starlink 1.0(250公斤)的5倍重,馬斯克說,增加的重量也代表每個衛星的處理能力提高了,有效的傳輸容量比前一代多了一個數量級。此外,當初SpaceX提交給FCC的文件雖說要以Falcon 9來補充其發射能力,但本周馬斯克表示,用來發射Starlink 1.0的Falcon 9並不足以承載Starlink 2.0,就算縮小Starlink 2.0設計也不行,因此將仰賴正在研發的Starship。

迄今SpaceX已發射約2,400顆Starlink衛星,而FCC所核准的Starlink衛星數量為1.2萬顆,但SpaceX的目標是在低軌上部署4.2萬顆衛星。

不過,,指出Starlink 2.0與過多的衛星可能會引發更多的碰撞事件,同時影響NASA的科學與航太任務,提醒FCC應謹慎考慮Starlink 2.0的部署。

此外,中國最近有一份名為《星鏈計畫發展現狀與對抗思考》的,衛星數量龐大的Starlink星座若被用來支援美國的軍事用途,可能會對中國的國家安全帶來威脅,文中除了建議強化中國的衛星資源以外,還說應發展各種反制手法,包括破壞特定衛星以讓衛星失去能力。

來源鏈接:https://www.ithome.com.tw/news/151258

想知道最厲害的網頁設計公司嚨底家!

RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

研究發現有360萬臺MySQL伺服器曝露於公開網路

以掃描網路上基於3306/TCP傳輸埠的MySQL伺服器,發現有360萬臺MySQL伺服器以伺服器問候語(Server Greeting)回應,代表它們曝露於潛在的攻擊風險中。

MySQL為一開源的關聯性資料庫管理系統,雖然經常連結遠端的網路服務或應用,但通常僅限特定裝置的連結,就算有時會曝露於公開網路上,也應變更其預設的3306傳輸埠,同時密切監控所有的查詢並執行加密。

然而,當Shadowserver送出MySQL連結查詢時,卻有230萬臺採用IPv4位址,以及130萬臺基於IPv6位址的MySQL伺服器回傳了伺服器問候語,包含了加密(TLS)與未加密的回應。

這些曝露於公開網路上並允許存取的IPv4 MySQL伺服器中,有74萬臺位於美國,近30萬臺位於中國,21萬臺位於波蘭,以及17.5萬臺位於德國(如下圖所示)。公開的IPv6 MySQL則有46萬臺位於美國、近30萬臺位於荷蘭、22萬臺位於新加坡,以及德國的17萬臺。

產品缺大量曝光嗎?你需要的是一流包裝設計

窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

Shadowserver並未執行任何侵入性的檢查,因此並不了解這些資料庫可被存取的程度,只是提醒MySQL伺服器所有人應更加謹慎。

來源鏈接:https://www.ithome.com.tw/news/151245

網頁設計最專業,超強功能平台可客製化

窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

中國可能計畫2025年以前打造10座Exascale超級電腦

美國的Frontier成為全球最快、以及第1座效能真正達到Exascale的系統,暫時在超級電腦競賽上領先。不過美國大概不能掉以輕心。因為,中國可能計畫在2025年打造10座Exascale等級的超級電腦。

美中相繼推進在超級電腦的競爭,目前的目標是發展運算效能超越每秒1 Exaflops,即Exascale等級系統。中,美國橡樹嶺國家實驗室領先運算機構(OLCF)採用HPE Cray架構、搭載AMD EPYC處理器的超級電腦Frontier,以每秒1.102 Exaflops的運算效能擠下日本理化學研究所(RIKEN)的Fugaku,成為第一座展現出Exascale能力的超級電腦,也讓美國再度奪回超級電腦龍頭。

Frontier目前還在開發中,預計今年底進行測試,2023年初才會開放學界及產業研究人員使用。

廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

但《金融時報》引述一份由亞洲科技資訊計畫(Asian Technology Information Program)主任David Kahaner的研究報告,顯示中國不但已經有Exascale超級電腦,中國還計畫2025年之前研發10座此類超級運算系統。

,中國已經有2臺Exascale超級電腦,但。它們分別是超級電腦神威太湖之光及天河2號的新一代。前者神威海洋之光(Sunway OceanLight)運算峰值1.3 exaflops,持續運算效能1.05 exaflops,天河三號(Tianhe-3)運算峰值1.7 exaflops,持續運算效能1.3 exaflops。

美國除了Frontier外,還有2座Exascale超級電腦正在開發中。一座為,運算速度最高達每秒2 exaflops,採用HPE Cray系統及Intel Xeon處理器與GPU,預計2022年問世。另一是,安裝於勞倫斯利佛摩國家實驗室,運算峰值同為每秒2 exaflops,預計2023年正式上線。

來源鏈接:https://www.ithome.com.tw/news/151244

台北網頁設計公司這麼多該如何選擇?

網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

網頁設計一頭霧水該從何著手呢?

當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

說服共同客戶改安裝自家軟體,IBM判賠16億美元予BMC

專替IBM等主機系統打造商用軟體的BMC Software,在2017年控告IBM不遵守彼此的約定,說服共同客戶AT&T從BMC軟體改用IBM軟體,,要求IBM必須賠償16億美元。而IBM則對外透露將提出上訴。

,AT&T在這幾十年來都使用IBM的大型主機,以及BMC替主機所開發的軟體,但AT&T於2007年將大型主機的經營外包給IBM,意謂著IBM必須取得存取BMC軟體的授權,為了避免IBM因此而了解BMC軟體於主機上的執行機密並提升其競爭優勢,IBM與BMC簽署了一紙合約,同意不用自己的產品來替換BMC的軟體。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

然而,BMC在2017年發現IBM建議AT&T改用IBM軟體,包括提供低於市價的支援服務,而且承諾將承擔從BMC轉換成IBM軟體所產生的成本,促使BMC提出訴訟,控告IBM違反雙方合約、詐欺與誘導、盜用商業機密,以及採用不正當的競爭手法。

法官Miller採納了BMC的說法,因此要求IBM要賠償16億美元以彌補BMC的損失。不過,IBM認為這是缺乏事實根據的判決,強調是AT&T是因自己的理由才改用IBM軟體的,已經決定要提出上訴。

來源鏈接:https://www.ithome.com.tw/news/151241

網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

想知道最厲害的網頁設計公司嚨底家!

RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

想知道最厲害的網頁設計公司嚨底家!

RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

微軟說明在AWS、Google Cloud上執行Windows、Office會比較貴

微軟近日調整合約以便在第三方雲端上執行Windows、Office等產品的價格可以便宜一點,但是僅限Amazon Web Service(AWS)和Google Cloud以外的業者。

,因應歐盟對Azure的反壟斷調查,微軟上周表示將放鬆對第三方雲端業者的合約,以便這些雲端業者提供的微軟產品如Windows、Office、Windows Server和SQL Server,不會比在Azure貴到令企業客戶卻步。

,3月中歐洲雲端服務業者包括德國的NextCloud、法國的OVH,及另二家雲端業者向歐盟執委會控告微軟Azure雲端業務排擠競爭者,其中手段之一是迫使其同意以較高價格販售微軟產品。這也讓歐盟啟動調查,調查重點包括微軟和雲端服務供應商的授權合約,能否允許對手有效競爭、以及微軟對雲端服務業者的商業合約條件,和Azure自己經銷微軟雲端服務的條件及授權費用是否有差別待遇。

微軟上周表示願意放鬆某些和雲端業者的合約條款,以免於歐盟制裁。但是本周稍早微軟對媒體澄清,政策調整並不適用於微軟最大競爭對手,因為新授權「旨在增進非超大型(hyperscale)雲端公司以外的雲端供應商之機會及利益」。

網頁設計最專業,超強功能平台可客製化

窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

產品缺大量曝光嗎?你需要的是一流包裝設計

窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

報導指出,微軟並未說明調整細節,也不願透露調整後的政策何時生效。

不過要微軟調降雲端產品價格恐怕不容易。根據微軟最近一季財報,Azure與其它雲端服務營收比去年同期成長了46%,是所有業務中成長最快的。

另一方面微軟也想擴大Azure的市占率。透過壓低自家雲端平臺上必要產品的價格,將可強化Azure在企業市場的競爭力。,第1季AWS 市占33%,遠高於Azure的21%,Google Cloud則為8%。

來源鏈接:https://www.ithome.com.tw/news/151242

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

網頁設計最專業,超強功能平台可客製化

窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

美國最高法院封鎖德州社交法

美國最高法院在本周批准了來自科技產業的緊急請求,阻止德州實施於去年通過的Bill 20法案,此一法案將限制社交網站審核內容的能力。

Bill 20法案主要用來避免德州居民受到社交媒體過度的言論審查,倘若居民認為自己的權益被侵犯,還可控告社交媒體,德州州長Greg Abbott在去年9月簽署了該法案,原本預計於去年12月2日上線。

但代表眾多科技業者的網路貿易推動組織NetChoice與美國計算機與通信工業協會(Computer and Communications Industry Association,CCIA)很快就提出了告訴,宣稱Bill 20違反《美國憲法第一修正案》,地方法院在去年11月支持NetChoice與CCIA的說法,上訴法院在今年5月則決定放行Bill 20,使得NetChoice及CCIA向最高法院聲請了緊急動議(Emergency Stay),以推翻上訴法院的決定,結果最高法院在周二(5/31)以5比4的票數阻止了該法案。

廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

台北網頁設計公司這麼多該如何選擇?

網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

最高法院的9名法官並沒有為自己的投票作太多的說明,但其癥結點在於社交媒體應否受到《美國憲法第一修正案》的保護,擁有編輯自由裁量權。

在遭到最高法院駁回之後,此案將發還下級法院重新審理。

佛州在去年5月所通過的Senate Bill 7072法案不僅內容與Bill 20相近,同樣也受到NetChoice及CCIA的控訴,但不管是地方法院或上訴法院都認為社交媒體應受到《美國憲法第一修正案》的保護,。

來源鏈接:https://www.ithome.com.tw/news/151243

網頁設計一頭霧水該從何著手呢?

當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

鴻海墨西哥工廠傳遭LockBit 2.0勒索軟體攻擊

資安新聞及網站報導,鴻海集團位於美墨邊境的工廠遭到LockBit 2.0勒索軟體的攻擊。不過尚未獲得證實。

Lockbit勒索軟體組織上周透過暗網宣稱,已加密鴻海位於美墨邊境,墨西哥提華納(Tijuana)市,作為物料集散及兩國貿易中心的鴻海工廠。駭客宣稱若未在當地時間6月11日晚上6:00取得贖款,將公佈所有取得的資料。

不過這項消息尚未獲得鴻海的回應。

若消息為真,將是鴻海近年第二次傳出勒索軟體攻擊。,駭客也揭露了部份非機密文件。

Lockbit自去年「改版」為LockBit 2.0後四處肆虐。。今年4月的勒索軟體威脅報告,單單1個月內LockBit 2.0受害者就有103家組織,是為害最烈的勒索軟體。文⊙林妍溱 

最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

對於LockBit 2.0近期的威脅態勢,國內同樣必須留意。不只是鴻海墨西哥工廠遭遇攻擊,半個月前,在5月中旬我們也聽聞有業者遇害,而根據的資訊指出,國內中強光電與旗下子公司奧圖碼科技疑成為受害者,目前這項消息尚未獲得業者的回應。文⊙iThome電腦報資安主編羅正漢

依RedPacket Security在5月30日公布的資訊指出,根據LockBit 2.0 Onion Dark Web Tor網頁,鴻海集團疑成為Lockbit 2.0受害者,而在稍早5月14日,RedPacket Security發布的資訊也指出中強光電子公司奧圖碼科技疑成為Lockbit 2.0受害者。 

6月2日17時50分更新資訊

鴻海對於這起消息發表聲明,證實這項消息,我們在6月2日傍晚取得鴻海的回應。根據該公司聲明內容,在墨西哥有一個廠區於五月底遭受網路勒索病毒攻擊,集團資安團隊已陸續進行軟體安全更新。

關於受到影響的狀況嚴重度,他們表示,本次受攻擊廠區目前正逐漸恢復正常中,預計可由後續產能調整來因應衝擊,對集團整體營運影響不大。而且,此次資安事件相關資訊,他們也已與員工、客戶、供應鏈夥伴在第一時間進行溝通說明。文⊙iThome電腦報資安主編羅正漢

來源鏈接:https://www.ithome.com.tw/news/151270

想知道最厲害的網頁設計公司嚨底家!

RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

科技抗疫背後的醫院IT新常態

自4月底以來,疫情政策更新頻率越來越高,甚至短短幾周就更新了6個版本。以彰化醫院來說,IT人員和健保人員不斷根據公文和指引,調整醫療代碼組合、開發新程式,來確保資料正確、醫療流程順暢。(圖片來源/彰化醫院)

「不好意思,我還在加班,我們可以晚點訪談嗎?」負責健保申報業務的部立彰化醫院醫務行政室主任黃冠凱在電話那頭說。 晚上7點,彰化醫院的臨床醫護團隊、IT人員和申報人員等,忙著討論防疫流程圖與代碼分類的調整,才能盡快修改HIS系統,來因應最新一版的防疫就醫作業要求。

這一晚忙碌趕工的景象,不是彰化醫院的特例,而是全臺大小醫院IT,新疫情局勢緊張後,經常面對的處境。防疫政策不斷更新,光是4、5月,部頒醫院作業指引就改了6版,醫院和IT團隊如臨大敵,每次調整都得盡快修改HIS系統,最短一次甚至只有2天因應時間。

直到2小時後,黃冠凱才有時間,談起兩月來,疫情非常時期下的IT挑戰。

健保卡和背後的健保雲端藥歷,是這波抗疫的重要資訊系統。舉凡檢驗、通報,或是視訊診療、兒童就醫綠色通道、開立口服抗病毒藥物、快篩陽性即確診等,都離不開它。這些指揮中心推陳出新的政策,盡其所能守住人民,但對醫院和IT團隊而言,頻繁更新的政策,卻是極大的考驗。

政策更新的IT作為:開發新程式、設定代碼套餐

因為,每項政策出臺,醫院不只要重新設計或調整就醫流程,還得根據新政策頒布的醫療代碼和健保上傳格式,來修改系統、開發新程式。如此,醫院才能合規申報,健保雲端藥歷效益也才能發揮效益,讓醫院用最新資訊提供病人照護。但對規模較大的醫院來說,有足夠IT人力來開發程式,對規模較小的醫院來說,不只要應付流程調整,還得花更多時間與委外廠商溝通,彰化醫院就是其中之一。

黃冠凱回憶,4月底以來,國內疫情越來越緊張,醫院收到「健保署為因應COVID-19之調整作為(醫事機構版本)」指引和其他公文的次數,也越來越頻繁。比如,4月26日收到第11版指引,4月29日第12版,3天後又是另一個版本。而目前最新的第15版,與上一版只間隔2天,「我們的反應時間必須越來越快,」他說。

這份30多頁的「健保署為因應COVID-19之調整作為(醫事機構版本)」指引,是健保署發布的重要政策,也是健保署受疾管署代辦代付之託,用來與醫療院所溝通的橋樑。該指引每一個版本,都根據指揮中心的最新疫情策略,來調整醫事機構防疫作為,像是視訊診療就醫流程、適用對象,以及更細緻的費用申報、資料上傳格式等。

比如,5月13日發布的第15版,就針對指揮中心當天的新政策,提供新代碼和流程說明,像是符合口服抗病毒藥物的確診者親友,可持健保卡代為看診評估,醫師若判斷適合、開立處方箋,就得輸入支付代碼「E5208C」來記錄。

另一個例子是,PCR核酸檢驗類的上傳資料格式。醫院上傳檢驗資料時,得按以下格式,在24小時內上傳才行:

1. 資料格式(A01):2. 異常上傳

2. 就診日期時間(A17):檢驗報告結果日期

3. 就醫序號(A18):CV19;無健保身分:FORE

4. 補卡註記(A19):2

5. 就醫類別(A23):CA

6. 實際就醫日期(A54):篩檢日期

7. 醫令類別(A72):G

8. 診療項目代號(A73): 核酸檢測陽性:PCRP-COVID19、核酸檢測陰性:PCRN-COVID19

這些格式對醫院系統非常重要,上傳的格式一但出錯,申報遭健保署退件,醫院就無法申請點數,得自行負擔費用。為了避免錯誤,許多醫院會加派更多人手,來檢查上傳資料是否正確。

但在這波疫情下,甚至連這類上傳資料格式,也會隨時變動。比如,為配合指揮中心的新政策,也就是「自5月26日起,民眾居家快篩陽性,經醫事人員確認即確診」,疾管署在5月24日修訂「醫療院所通報COVID-19 個案作業方式」,新增居家快篩陽性代號:HSTP-COVID19,來區分醫院原本的抗原快篩檢驗代碼。

這些代碼,是用來記錄一系列醫療行為的代號,從患者身分、看診方式、各種病症,再到醫療處置、申報類型和藥品開立等,都有各自的代碼。

因為代碼種類繁多,醫師看診時,得根據病人狀況一一輸入。就診人數一多,醫師更容易因忙碌而輸入錯誤,導致後續申報出問題。

為解決這個問題,醫院中負責健保申報的醫務行政室與資訊室,就會根據特定族群、病症和藥品,設計專屬套餐代碼,讓醫師一鍵就能帶入醫令碼、診斷碼、藥品碼等代碼,省下查找時間,或是人為輸入錯誤的風險。

在這次一系列的防疫診療中,多數醫院採取代碼套餐來加速看診流程。但隨著這些代碼新增和變動,意味著醫院得隨時修改系統、撰寫新程式、設計新代碼套餐來因應,黃冠凱透露,醫院團隊與委外廠商,幾乎每天都密集討論。

根據指引公文規畫遠距診療流程,整合專用代碼

而防疫遠距診療流程,可說是集流程規畫、代碼套餐設計與快速因應中央政策變化的典型例子。黃冠凱指出,彰化醫院臨床醫護團隊、IT人員和申報人員,就根據「健保署為因應COVID-19之調整作為(醫事機構版本)」和其他公文,把關於遠距診療、防疫門診等硬邦邦的說明文字,先轉為簡單易懂的流程圖,並配上相對應的代碼。

比如,在5月20日版本的遠距診療流程圖中,他們將患者先分為3大類,也就是隔離中確診病患、居家快篩陽性視訊確診患者,以及解隔離確診病患或其他非確診病患。面對這3類患者,醫師就得先輸入相對應的診斷碼和醫令碼,像是以「NND000」醫令碼來代表前2類病患。

接下來是更詳細的分類。首先是隔離中的確診病患,去年,健保署放寬視訊診療適用範圍,讓居家隔離的確診患者,也能透過視訊或電話方式看診。在這個指令下,醫院將視訊診療途徑分為兩種,一是接收當地衛生所派案,另一則是民眾自行掛號看診。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

網頁設計最專業,超強功能平台可客製化

窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

就彰化醫院所在地來說,彰化縣衛生局會以Excel表格來分派視訊診療案件,接到案件後,彰化醫院會先請看診患者加入醫院Line官方帳號,並由個案管理師關懷、詢問概況,再由醫師視訊診療。此時又可分為兩種情況,一種是首次接受彰化醫院視訊診療關懷的民眾,另一種則是非首次。

若民眾首次接受關懷,醫師看診時,會根據患者健保資料,將患者分為一般風險與高風險(如癌症、糖尿病、心血管疾病、65歲以上與12歲以下等民眾)。醫師診療視情況,可能開立健保藥物或不開藥。針對高風險患者,則開立口服抗病毒藥物。

對於非首次關懷的民眾,醫師則可開立健保藥物或口服抗病毒藥物。若是自行到醫院網站掛視訊診療門診的民眾,醫師也採取相同處置方式。

雖然上述醫療行為的結果,都可歸類為開立健保藥物、開立口服抗病毒藥物,以及無開立藥物這3種,但對於不同身份、不同就診方式的民眾,還得用專屬代碼來表示。

比如,接受首次關懷、一般風險且開立健保藥物的居家隔離確診民眾,就得以NND000+E5200C+E5201C+ E5204C的代碼組合來表示。而非首次關懷、開立健保藥物或抗病毒藥物的隔離中確診民眾,就適用NND000+E5204C的代碼組合。這類組合,也是醫院發展出的代碼套餐,讓醫師一鍵帶入正確的代碼。

COVID-19遠距診療流程

醫院依指揮中心政策及健保署醫事機構防疫指引,動態規畫相對應的就醫流程。但國內疫情快速變化,政策與指引頻繁更新,醫院也得快速修正、調整,這個指引在5月13日已發布到第15個版本,後續也有其他公文告知流程變更。每次改版,醫院都需要HIS系統搭配修改才行,但光是4、5月,已經有6次改版,頻繁改版,更讓醫院IT部門必須不斷更新HIS系統來配合。圖為5月20日的版本,仍持續改版中。資料來源:健保署,iThome整理,2022年5月

5月連日新增居家快篩陽性診療流程

再來,第2大類居家快篩陽性民眾視訊診療,則是配合今年5月12日和5月18日上路的防疫政策,醫院得在短時間內規畫就醫流程、修改HIS程式,特別是5月16日宣布的65歲以上居家快篩陽性政策,醫院只有1天準備,隔日(18日)就得上路。

這2個政策的用意是,不只讓居家隔離中的密切接觸者、自主防疫與居家檢疫者,在居家期間使用家用快篩陽性時,可透過遠距診療來確認、領藥外,也讓65歲以上居家快篩陽性的民眾,能透過視訊診療來確認或領藥。

於是,彰化醫院依規定,將患者進一步分為2類,一類是65歲以上非居家隔離、非居家檢疫、非自主防疫的民眾,另一類則是單純的居家隔離、居家檢疫和自主防疫民眾。

就65歲以上民眾來說,居家快篩陽性時,可透過視訊診療,由醫師判定。若取得共識、視為確診,會視情況開立健保藥物或口服抗病毒藥物。若無共識,民眾得至篩檢站做PCR檢驗。

一般居家隔離、居家檢疫、自主防疫民眾的診療流程,也與65歲以上民眾相仿。彰化醫院會先透過健保雲端藥歷,輸入患者身份證字號,來查詢相關就醫資料,以及藥物交互作用等資訊,來輔助了解病況。

接著,醫病若取得共識,醫師有可能因病況輕微、不開藥,也可能針對症狀顯著者,開立健保藥物或口服抗病毒藥物。對於無共識的民眾,一樣得至篩檢站進行PCR檢驗。

以上就是居家快篩陽性的遠距診療處置方式,一樣有開立健保藥物或口服抗病毒藥物、至篩檢站做PCR、未開藥等3種結果,但不同身份的民眾,仍有各自的代碼組合。比如,65歲以上快篩陽性確診、經醫師診斷且開立藥物的民眾,就會以U07.1+NND000(確診日期)+E5209C(篩檢日期)+E5204C的代碼組合來表示,若是一般居家隔離、檢疫、自主防疫民眾,經由醫師開藥者,則需要NND000+E5204C+E5207C代碼來表示。

至於其他解隔離確診病患或非確診病患,可以視訊診療或電話診療來問診,兩者相對應的主要醫令代碼,就會是COVI991和COVI992。

COVID-19遠距診療流程主要醫令碼

醫生看診時要在醫令系統上輸入,一系列醫令代碼,作為這次看診處置的依據,有些甚至與申報健保費用相關。醫院規畫診療流程圖時,也會將每個醫療行為所對應的醫令代碼,整合至圖中,方便醫師理解、選填,避免填錯代碼而遭到健保署退件。每次調整遠距診療規定,健保署也會修訂相關的代碼,但也代表醫院必須盡快更新到系統中,才能協助醫生正確選填。此圖為5月20日更新後的遠距診療主要醫令碼版本,但後續仍持續更新中。資料來源:健保署,iThome整理,2022年5月

動員全院因應疫情政策變化

不過,「這些流程和醫令代碼是到今天(5月20日)為止的最新版本,」黃冠凱受訪時說。一如他所預期,在受訪後幾天,光是遠距診療流程,又面臨了多次修改需求,像是5月26日實施居家快篩陽性即確診,就診規則與代碼套餐得手動更新,他們將原本「65歲以上」的條件移除,直接歸類為非居家隔離、非居家檢疫和非自主防疫的民眾,並將代碼組合更正為NND000(確診日期)+E5209C(自身篩檢日期)+E5204C+COVI991。

這段期間內,還有許多更細緻的條件更改。比如,原本5月初公布的遠距診療藥品開立以10日內為限,後來於5月31日修正為7日內。這些細微的變動,也牽動整體醫療流程的運作。

而醫院實體防疫門診流程與代碼組合,也是如此,比如,「指揮中心宣布兒童就醫綠色通道政策,醫院當天就得規畫動線、環境布置,安排就醫流程、開發相關程式,」黃冠凱表示,實體門急診流程涉及的調整範圍,還包括動線規畫、人流指引,更為廣泛。

也因此,疫情間,彰化醫院動員全院,設置3個小組來因應各種變化。這些小組包括掌握疫情動態的疫調小組,負責環境清潔、資源備援、IT與行政支援的後勤小組,以及整合臨床流程(如抗病毒藥物流程設計)的整合小組,除了在每周例行的防疫會議中協作支援,平時也依據政策變化,來進行分工調整。

黃冠凱總結:「指揮中心一公布新政策,醫院行政面與IT面就得動起來,一是動線規畫、人流引導,讓就醫流程更順暢,另一是設計代碼套餐、開發程式,讓資料都能符合規定上傳通報。」

醫院IT共同心聲:防疫政策與健保配套措施同步

然而,真正讓醫院IT和申報團隊感到棘手的,並不全是頻繁更新的政策,而是政策出臺的時間,與相關配套措施的推出存在時間差。

比如,指揮中心宣布新醫療政策時,負責代辦代付的健保署能同步發布相關配套措施,如資料上傳格式,醫療機構就更能快速依循,立即開發新程式來上傳資料。這也是眾多醫院想對政府許的願,期盼中央政策與配套措施,能同步出爐,一起抗疫。

來源鏈接:https://www.ithome.com.tw/news/151259

產品缺大量曝光嗎?你需要的是一流包裝設計

窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢